- PVSM.RU - https://www.pvsm.ru -
Среди простых пользователей распространено заблуждение, что микрофон можно выключить нажатием кнопки в программе. Конечно, это не так. Единственный способ надёжного отключения — разъединение физической электроцепи, по которой передаётся сигнал или подаётся питание. Например, это может быть тумблер на материнской плате или кнопка на самом микрофоне.
Однако нативной программе ничто не мешает даже после нажатия кнопки “Mute” снимать звук с микрофона и передавать его на сервер. Некоторые программы так и делают.
В Windows 10 звукозаписывающий тракт VCA выглядит следующим образом.

Рис. 1. Конвейер звуковых данных VCA в Windows
В прошлом году инженеры из Висконсинского университета в Мадисоне совместно с коллегами из Чикагского университета экспериментально подтвердили [1] гипотезу, что программы телеконференций могут записывать звук после нажатия “Mute”.
Специалисты проверили десять различных приложений для видеоконференций. Все они делятся на две большие группы:
Вот список изученных клиентов, в том числе нативных версий (+/−) и веб-версии (в). Как видим, один из клиентов под Linux проверить не удалось, все остальные проверены:
| Приложение | Windows | Linux | macOS |
|---|---|---|---|
| Zoom (корпоративный) | + | + | + |
| Slack | + | + | + |
| MS Teams/Skype | + | − | + |
| Google Meet | в | в | в |
| Cisco Webex | + | в | + |
| BlueJeans | + | в | + |
| WhereBy | в | в | + |
| GoToMeeting | + | в | + |
| Jitsi Meet | + | в | + |
| Discord | в | + | в |
На одном компьютере была установлена веб-камера Logitech QuickCam Pro 9000, на другом — Logitech C920S Pro HD 1080p.
Авторы работы пишут, что перехват обращений из основного процесса к проприетарной DLL инструментами типа IDA Pro [2] и x64dbg [3] работает не очень надёжно, потому что из-за них приложение часто крашится. А поскольку у каждой VCA свой набор DLL, то невозможно наладить стандартный конвейер для проверки всех приложений. Существующие инструменты вроде TaintDroid [4] способны это сделать на старых версиях Android, но в нативных клиентах под Windows и macOS надёжный трейсинг затруднителен.
Поэтому хуки для сбора данных подключались к двум частям конвейера данных, которые выделены жирным на рис. 1 (в нативных программах Windows). Если мы видим, что после нажатия кнопки “Mute” данные 1) пришли с микрофона и 2) отправляются на сервер, этого достаточно для подтверждения исходной гипотезы.
Результаты исследования:
silent, data discontinuity и timestamp error. После публикации научной работы представители Cisco пояснили [5], что снимают данные с микрофона для удобства пользователя (функция “Mute notification”), а в январе 2022 года программа Webex была исправлена.Исследователи также сумели доказать, что непроизвольный периодический трафик с микрофона после нажатия кнопки “Mute” можно считать утечкой данных.
Во-первых, большинство пользователей после нажатия кнопки “Mute” в режиме фоновой активности занимаются личными делами, что сопровождается характерными звуками. Чаще всего это приготовление/приём пищи (71%), разговор (42%), просмотр ТВ (38%), игры (22%). Поскольку сумма ответов больше 100%, то возможны два и больше одновременных занятий. Полные результаты опроса здесь [6].
Во-вторых, экспериментаторы смогли распознать род занятий человека по фрагментам данных, полученным со звукозаписывающего тракта VCA после нажатия кнопки “Mute”. На рис. 2 показано, что разные виды деятельности чётко отличаются на 3D-пространстве, по осям которого отложены показатели audioMaxGain, audioMeanGain и audioMinGain.

Рис. 2
В связи с этой темой можно вспомнить слова [7] бывшего подрядчика АНБ Сноудена: после покупки нового смартфона он всегда разбирает его и выпаивает крошечные микрофоны на материнской плате (на КДПВ фотография, которую сделал Эдвард).
Конечно, такие меры безопасности необходимы не каждому человеку. Но всем пользователям стоит держать в уме, что микрофон смартфона, ноутбука или веб-камеры на десктопе невозможно отключить программными средствами.
Наиболее простым техническим решением авторы считают «программный mute», аналогичный тому, что реализован в Chromium и WebRTC. Например, индикатор в углу экрана с перечёркнутым значком микрофона, означающий блокировку трафика от драйвера микрофона к VCA на уровне операционной системы. В этом случае несанкционированная прослушка возможна только после взлома ОС, а не штатными средствами VCA, как сейчас.
Автор: GlobalSign_admin
Источник [8]
Сайт-источник PVSM.RU: https://www.pvsm.ru
Путь до страницы источника: https://www.pvsm.ru/skype/375924
Ссылки в тексте:
[1] экспериментально подтвердили: https://news.wisc.edu/youre-muted-or-are-you-videoconferencing-apps-may-listen-even-when-mic-is-off/
[2] IDA Pro: https://hex-rays.com/ida-pro/
[3] x64dbg: https://x64dbg.com/
[4] TaintDroid: https://haneul.github.io/papers/a5-enck.pdf
[5] пояснили: https://www.bleepingcomputer.com/news/security/mute-button-in-conferencing-apps-may-not-actually-mute-your-mic/
[6] здесь: https://osf.io/szd4x/
[7] слова: https://edwardsnowden.substack.com/p/ns-oh-god-how-is-this-legal
[8] Источник: https://habr.com/ru/post/670442/?utm_source=habrahabr&utm_medium=rss&utm_campaign=670442
Нажмите здесь для печати.